Security experts over nieuwe security richtlijn NIS 2

De Europese security richtlijn NIS 2 moet eind dit jaar afgerond zijn, in Nederland ook wel NIB 2 genoemd, de netwerk en informatiebeveiliging richtlijn. Dan is het aan de landen om wetgeving op basis van deze richtlijn te maken, en op die manier de beveiliging van bedrijven en instellingen die van kritiek belang zijn voor een land op een hoger niveau te brengen. Verschillende security experts delen hun kijk op de aankomende richtlijn en wetgeving.

David Higgins, EMEA Technical Director bij CyberArk, ziet in de nieuwe richtlijn een nuttige opvolger van het origineel: De NIS2-richtlijn is niet zonder reden een vervolg op de eerste richtlijn: De digitale transformatie heeft geleid tot een cyberrisicolandschap dat veel groter is dan de traditionele doelwitten en slechts de vitale infrastructuur. Meer organisaties, zoals nutsbedrijven en financiele instellingen, dienstverleners en beveiligingsbedrijven zullen moeten handelen naar aanleiding van de NIS2-richtlijn en de nationale voorschriften die op basis van de richtlijn zullen worden vastgesteld. Het verbreden van het toepassingsgebied is verstandig. Wij zijn altijd voorstander geweest van het ga uit van inbreuk beleid voor elk bedrijf in elke sector. Bedreigingen nemen nog steeds toe, en veel daarvan zijn zelfs onbekend. Maatregelen nemen om activa te beschermen is gewoon gezond verstand. Het beveiligen van identiteiten is de manier om dit op de meest effectieve manier te doen.

Stap in de goede richting

Volgens Sebastiaan Kors, CEO van cybersecurity bedrijf Pinewood en partner van onder andere het Zorg Detectie Netwerk en Nationaal Detectie Netwerk, is dit een hele goede stap in de richting voor Nederlandse bedrijven en organisaties. Informatiedeling is cruciaal voor het tijdig detecteren en stoppen van digitale aanvallen. Alleen door samenwerking kunnen we het tij keren, want het is natuurlijk niet te verkopen dat bepaalde dreigingsinformatie niet gebruikt mag worden voor het stoppen van een aanval bij een logistiek bedrijf terwijl het waterschapsbedrijf om de hoek wel over die informatie beschikt. Ik vind het onze plicht om gevonden kwetsbaarheden zo snel mogelijk te delen met overheden en collega-bedrijven, dat zou ook wederkerig moeten zijn.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Hoe voer je een DPIA uit?
Het uitvoeren van een DPIA is soms niet eenvoudig. In deze blog lees je daarom wat een DPIA precies is, wanneer je een DPIA uitvoert en welke stappen daarbij worden doorlopen.
Klaar voor actie: De rol van workshops in het voorbereiden van calamiteitenteams
Het uitvallen van belangrijke ICT-voorzieningen kan leiden tot een verstoring van de gemeentelijke dienstverlening. Vanuit de BIO is het inrichten van bedrijfscontinuïteit daarom verplicht. Maar wat is bedrijfscontinuïteit precies en hoe zorg je dat het calamiteitenteam op de hoogte is van hun taken en verantwoordelijkheden? Je leest het in deze blog.
Waarom is privacy eigenlijk belangrijk?
In onze huidige maatschappij, met alle computertechnologie, is privacy belangrijker dan ooit. In deze blog lees je waarom privacy zo belangrijk is, wat de gevaren zijn bij een gebrek eraan en hoe je als organisatie de privacy kan beschermen. Want, je hebt misschien niets te verbergen, maar wel altijd iets te beschermen…

Meer recente berichten

NCSC helpt met centraal securitymeldpunt: security.txt
Verder lezen
Kwart organisaties handelt inzageverzoeken niet goed af
Verder lezen
Passend beveiligen, hoe doe je dat?
Verder lezen
Deze lessen leerde Ticketcounter na datalek en afpersing
Verder lezen
NCSC ontvouwt plannen voor 2023
Verder lezen
WODC onderzoek: overheden blijven privacywetgeving overtreden
Verder lezen
Dataprivacy is geen ICT feestje: weet waarom je het doet en zoek de juiste mensen erbij
Verder lezen
Recordjaar voor cryptohackers die enkele miljarden aan dollars stelen
Verder lezen
Na een jaar oorlog in Oekraine trekt het NCSC vier belangrijke cybersecuritylessen
Verder lezen
Utrecht doet aangifte van niet bezorgde stempassen
Verder lezen